MGASA-2026-0355

Source
https://advisories.mageia.org/MGASA-2026-0355.html
Import Source
https://advisories.mageia.org/MGASA-2026-0355.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0355
Upstream
Published
2026-09-01T03:06:53Z
Modified
2026-09-01T03:26:20.493146665Z
Summary
Updated vim packages fix security vulnerabilities
Details

Arbitrary Code Execution via Shell Keyword Lookup in Vim < 9.2.0839. (CVE-2026-73077) Arbitrary Code Execution via Netrw Menu Construction in Vim < 9.2.0840. (CVE-2026-73078) Heap Buffer Overflow in Text Property Handling in Vim < 9.2.0841. (CVE-2026-73074) Stack Buffer Overflow in the Vim Socket Server in Vim < 9.2.0842. (CVE-2026-73070) Out-of-bounds Access in Popup Opacity Handling in Vim >= 9.2.0469 && Vim < 9.2.0843. (CVE-2026-73075) Use-after-free in JSON Decoding in Vim >= 9.2.0511 && Vim < 9.2.0844. (CVE-2026-73071) Arbitrary Ex Command Execution in C Omni-Completion in Vim < 9.2.0845. (CVE-2026-73073) Heap Buffer Overflow when Loading a Spell File in Vim < 9.2.0846. (CVE-2026-73072) Arbitrary Command Execution via Malicious .VimballRecord Entry Replay in vimball.vim. (CVE-2026-73076)

References
Credits

Affected packages

Mageia:10 / vim

Package

Name
vim
Purl
pkg:rpm/mageia/vim?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
9.2.1011-2.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0355.json"

Mageia:9 / vim

Package

Name
vim
Purl
pkg:rpm/mageia/vim?arch=source&distro=mageia-9

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
9.2.1011-2.mga9

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0355.json"